联邦学习场景下基于生成对抗网络的攻防技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ppmm112233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机器学习作为一种数据驱动的关键技术,在人工智能领域发挥着重要作用。然而随着数据孤岛问题的加剧,传统机器学习模型已无法有效应对跨领域数据隔离、跨行业数据多样、跨应用模型复杂等问题。联邦学习作为一种多方协作的机器学习框架,能够使多个机构在不共享原始数据的情况下,仅通过本地模型参数的交换,进行数据使用和建模,大幅提高用户数据的安全性,有效解决数据孤岛问题。当前的联邦学习框架对联邦参与者身份缺乏有效认证,本地模型参数共享交互机制缺乏有效保护,联邦加入与离开机制缺乏安全管理。这一系列问题导致联邦学习环境下,联邦参与者(或未授权参与者)可以利用参数更新反向推测特定用户的原始敏感数据,从而破坏参与者数据的隐私性;更进一步,攻击者通过向训练数据中注入虚假数据,能够将后门秘密植入联邦全局模型,彻底破坏联邦学习模型的完整性与可用性。生成对抗网络(Generative Adversarial Networks,GAN)是一种有着较强数据生成能力的机器学习模型,在安全领域应用前景广泛。本文通过深入分析当前联邦学习中基于GAN的安全攻防机制,围绕上述挑战,有针对性的提出基于GAN的图像重建攻击和基于数据投毒后门攻击的防御机制:1)基于GAN的图像重建攻击的敌手模型可以分为半诚实模型和恶意模型。为防范半诚实模型下的图像重建攻击,本文引入基于自适应梯度下降的差分隐私加噪方法,设计了针对模型迭代训练过程中梯度步长和噪声强度的自适应调整方案,解决了传统差分隐私加噪方法中隐私预算消耗过高的问题。同时对单轮迭代的隐私预算设置上限,避免了由于噪声过小导致图像被攻击者重建的问题。更进一步,为有效防范恶意模型下的此类攻击,本文通过引入与联邦参与者私有数据分布相似的公共数据集进行分类器训练,依据梯度差指标和L-BFGS优化算法对图像进行重构。该方案在保护数据私有特征的同时,能够确保全局训练任务的准确度。2)本文提出一种针对数据投毒后门攻击的客户端安全防御框架。目前,常见的后门检测方法包括聚类异常检测和后门模型分析。前者会给服务器带来高额计算开销,后者是对已经中毒的模型进行净化,不适用于联邦训练场景。本框架首先引入类激活映射技术,依据后门触发器对分类结果的偏差来定位可疑区域;其次,使用基于GAN的图像修复技术将可疑数据转换为干净数据;最后,为进一步提高图像修复效果,本文利用梯度惩罚对传统GAN图像修复算法的鉴别器损失函数进行了优化。理论分析和实验结果表明,本文所提的两种方案能够有效防御基于GAN的图像重建攻击和基于数据投毒的后门攻击,实现联邦学习场景下训练数据和模型的安全保护。
其他文献
随着科技水平的不断提升,新媒体技术在不同领域都得到了十分广泛的运用。与此同时,伴随着警察公共关系的重要性、必要性越来越得到大家的重视,如何将新媒体技术应用在警察公共关系中是值得我们思考的。我国关于警察公共关系的研究较之国外发展较缓,但随着应用范围更广泛,也涌现出了诸如肇庆、北京、杭州、香港等较为典型的案例。然而,从客观实际看,新媒体技术在天津警察公共关系的应用仍存在部分问题,对于警察公共关系的应用
学位
基于虚拟专用服务器的匿名代理系统在保护用户隐私和数据安全的同时也为违法犯罪活动提供了便利。作为一种典型且被广泛使用的匿名代理系统Shadowsocks,具有方便部署、通信质量良好、匿名性强、安全性高、不易被监测等特点,常被用来穿透防火墙,绕过监管和审查,这给犯罪分子从事非法网络活动提供了便利。为了有效地对网络犯罪活动进行监管、溯源以及取证等,需要有效的针对Shadowsocks的流量识别方法,更进
学位
全世界数百万年轻人参与体育运动,认为体育运动有助于增强生理和心理健康的各个方面,并提供学习技能、挖掘自身潜力的机会,从而促进终身发展。尽管体育运动有公认的好处,但通过性骚扰和性侵害造成的非意外性暴力也会对运动员的身心健康、福祉和完整性产生负面影响。科学证实,未成年运动员面临的风险最高。近年来,体育环境中性骚扰和性侵害案例被频频爆出,例如“上海女排战败原因在于教练性骚扰队员”、“宁波羽毛球队两位教练
学位
女性的法律地位与所处社会的经济、政治、文化等多种因素紧密相连,几千年来的婚姻制度对政策的决定者以及女性本人都有着根深蒂固的影响。妇女问题一直以来与人们的生活息息相关,透过妇女的法律地位我们可以知悉整个社会文化发展水平以及社会进程。读史可以明是非,知兴替,因此本文打算分析晚清婚姻制度,借此启发我们得出提升女性法律地位的举措,同时进一步完善我国的法治建设。本文将通过史料结合和分析比较法,研究晚清中妇女
学位
玛格丽特·阿特伍德的作品以鲜明的女性主义及现实主义色彩著称,而在其创作的《羚羊与秧鸡》《洪水之年》《疯癫亚当》等一系列科幻小说中则构建起了未来社会的末日图景。这一系列小说不同于热衷于表现未来技术的科幻小说,阿特伍德从对社会及人性的关注出发,侧重描绘了技术发展背景下未来社会或然出现的种种灾难。这些对未来灾难的预想透露出人类对于暂时不可触摸的未来时间的恐惧情绪。在阿特伍德的想象中,在未来社会,由于人类
学位
近20年以来,全世界正向信息化社会快速迈进,互联网技术的兴起以及急速发展在整个过程中起到极为关键的作用,然而网络规模剧增的情况使得网络安全问题突显,起先,人们只注重于网络的发展,却忽视了网络攻击的威胁,直至发生了一些重大网络安全事件,网络安全才开始逐渐被重视,各种类型的网络安全防护设备在市场上流行起来,而这些防护设备的防护能力也渐渐无法适应日趋复杂多变的网络攻击。2016年4月19日,习近平总书记
学位
作为我国新型政党制度的主体,民主党派面对新时代政治文明进步、政治诉求彰显、政党意识增强等严峻挑战,推进组织建设是加强中国特色社会主义政党制度的客观需要,是提高自身建设和履行职责的重要内容,是建设高素质参政党提升参政能力的必然要求。农工党天津市委会作为民主党派省级组织,在强化突出思想教育工作、完善提升组织队伍建设、积极履行参政议政职能、稳步提升党内监督水平上取得了一定成绩,但与中国特色社会主义参政党
学位
随着物联网的飞速发展,物联网应用的场景越来越广泛,越来越多的物联网设备进入我们的生活,这些物联网设备获取了大量用户敏感信息,这给物联网隐私安全带来了很大风险。为了保证物联网隐私安全,物联网开发商被要求为开发的物联网设备提供隐私政策来对敏感信息的收集分享等行为进行声明,但因为多种原因,部分厂商仍存在隐私政策声明和实际行为不一致的情况。现有的隐私政策声明检测研究主要集中于对传统Android APP敏
学位
近年来,网络新兴技术飞速发展,政企信息化转型的步伐逐渐加快。同时,攻击者的攻击手段也在不断发生变化。无论是外部入侵威胁还是内部用户操作造成的安全事件,对网络安全防护的要求越来越高。国家及有关部委对企业的网络安全防护体系和网络安全专业人才队伍建设提出了越来越高的要求,一旦出现病毒爆发、业务系统遭受破坏、数据丢失等事件,企业不仅会承担经济损失还将承担法律责任和行政处罚,企业面临的网络安全形势日渐严峻。
学位
作为大数据成熟应用中不可或缺的组成部分,云计算可以给大多资源受限的终端设备弥补高性能计算等能力。云存储作为其中的一个分支服务,它使得数据用户能够将本地数据上传至独立的海量存储空间,且不用承受数据意外丢失的风险和本地管理的负担。然而作为一个相对独立的实体,云服务提供商可能存在有损数据完整性安全状态的不诚实行为,因此它并不完全可信。远程数据审计是一种确认云端数据是否有效保存的交互技术,数据用户通过该技
学位